Vulnérabilité Coldcard sur cinq ans : défaillance du générateur aléatoire, quatre vagues d'attaque soupçonnées et débat sur l'autoconservation

Résumé du marché par IA
Une faille du RNG dans le firmware Coldcard sur une période de cinq ans a affaibli la génération de seeds sur plusieurs modèles, Galaxy Research estimant quatre vagues d'attaque présumées liées à 5 294 adresses et 1 815,75 BTC sur la base de schémas on-chain. Le problème est une défaillance de génération de clés de portefeuille, et non une compromission de la cryptographie de Bitcoin, mais il sape la confiance dans l'auto-conservation et pourrait entraîner des mouvements de fonds à court terme motivés par la sécurité, à mesure que les utilisateurs renouvellent leurs seeds et migrent leurs avoirs.
Niveau d'impact
● Moyen
Actifs concernés
BTC/USDT+0.70%
Infos de l'IA · BTC/USDTInfos de l'IA
▼ Baissier
Trader maintenant
⚠️ Les infos générées par l'IA sont basées sur des contenus d'actualité et fournies à titre informatif uniquement. Elles ne constituent pas des conseils en investissement et ne reflètent pas les positions de BingX. Investir comporte des risques. Tradez de manière responsable.
Une faille de génération de nombres aléatoires, introduite lors d'une migration de code en 2021, a affaibli les "seeds" créées par plusieurs modèles et versions de firmware Coldcard pendant près de cinq ans. Sur les versions concernées, le firmware s'appuyait sur un générateur pseudo-aléatoire logiciel prévisible au lieu de la source matérielle prévue. Résultat : l'espace de recherche estimé se serait réduit à environ 40 bits sur les appareils Mk2 et Mk3, et à près de 72 bits sur les modèles plus récents. Mettre à jour le firmware ou importer une phrase mnémonique affectée dans un autre portefeuille ne permet pas de corriger la seed. Les utilisateurs doivent générer une nouvelle seed avec un firmware corrigé ou dans un autre environnement de confiance, puis transférer leurs fonds. Galaxy Research évoque quatre vagues d'attaque présumées, impliquant environ 5 294 adresses et 1 815,75 BTC. Ces estimations reposent sur des schémas de transactions observés on-chain et ne correspondent ni à des victimes vérifiées individuellement ni à des pertes finales confirmées. L'épisode met en cause une défaillance de génération de clés dans des firmwares spécifiques de Coldcard, sans remettre en question la cryptographie sous-jacente de Bitcoin.